Vulnerabilidad en Talos (CVE-2023-49134)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2024
Última modificación:
21/08/2025
Descripción
Existe una vulnerabilidad de ejecución de comando en la funcionalidad tddpd enable_test_mode del punto de acceso Gigabit MU-MIMO inalámbrico Tp-Link AC1350 (EAP225 V3) v5.1.0 compilación 20220926 y el punto de acceso inalámbrico Tp-Link N300 (EAP115 V4) v5.0.4 compilación 20220216. Una serie de solicitudes de red especialmente manipuladas pueden conducir a la ejecución de comandos arbitrarios. Un atacante puede enviar una secuencia de paquetes no autenticados para desencadenar esta vulnerabilidad. Esta vulnerabilidad afecta a "uclited" en el EAP115(V4) 5.0.4 Build 20220216 del punto de acceso Gigabit inalámbrico N300.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:eap225_firmware:5.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:eap225:v3:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:eap115_firmware:5.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:eap115:v4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página